[發(fā)明專利]一種密鑰管理方法及系統(tǒng)在審
| 申請?zhí)枺?/td> | 201811089176.3 | 申請日: | 2018-09-18 |
| 公開(公告)號: | CN110912676A | 公開(公告)日: | 2020-03-24 |
| 發(fā)明(設(shè)計)人: | 覃健祥 | 申請(專利權(quán))人: | 杭州字符串科技有限公司 |
| 主分類號: | H04L9/06 | 分類號: | H04L9/06;H04L9/08;H04L9/32 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 310012 浙江省杭州市西湖區(qū)文二路*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 密鑰 管理 方法 系統(tǒng) | ||
1.一種密鑰管理方法,應(yīng)用于服務(wù)端,其特征在于,所述的方法包括:
更新密鑰,并存儲,新密鑰和舊密鑰同時存在于服務(wù)器中;
接收客戶端發(fā)送的數(shù)據(jù)報文,解析得到業(yè)務(wù)參數(shù)及第一摘要;
根據(jù)解析得到的業(yè)務(wù)參數(shù)及服務(wù)端中的新密鑰生成第二摘要,比對第一摘要和第二摘要,比對一致則通過驗證;
根據(jù)解析得到的業(yè)務(wù)參數(shù)及服務(wù)端中的舊密鑰生成第三摘要;比對第一摘要和第三摘要,比對一致則通過驗證,其中所述的舊密鑰應(yīng)當(dāng)在有效期內(nèi);
其中,第一摘要與第二摘要比對一致或者第一摘要和第三摘要比對一致則通過驗證。
2.根據(jù)權(quán)利要求1中所述的方法,其特征在于,所述第一摘為客戶端根據(jù)業(yè)務(wù)參數(shù)及密鑰經(jīng)過摘要算法得到的摘要。
3.根據(jù)權(quán)利要求1中所述的方法,其特征在于,所述更新密鑰為服務(wù)端設(shè)置加入新密鑰,同時服務(wù)端為舊密鑰啟動有效時間。有效時間可以由用戶任意設(shè)置,經(jīng)過有效時間,舊密鑰將失效。
4.根據(jù)權(quán)利要求3中所述的方法,其特征在于,所述服務(wù)端在舊密鑰失效時間內(nèi)同時存在舊密鑰和新密鑰。
5.根據(jù)權(quán)利要求1中所述的方法,其特征在于,所述的第二摘要為服務(wù)端將解析得到的業(yè)務(wù)參數(shù)及新密鑰經(jīng)過摘要算法的到的摘要。
6.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述的第三摘要為服務(wù)端將解析得到的業(yè)務(wù)參數(shù)及舊密鑰經(jīng)過摘要算法得到的摘要。
7.根據(jù)權(quán)利要求2權(quán)利要求5和權(quán)利要求6中所述的方法,其特征在于,所述的加密方法為相同的摘要算法,可選的為哈希加密方法。
8.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述的服務(wù)端通過驗證后服務(wù)端將調(diào)用后端業(yè)務(wù)程序處理數(shù)據(jù)報文中的業(yè)務(wù)請求。
9.一種密鑰管理系統(tǒng),其特征在于,所述的裝置包括:
客戶端,所述客戶端為與服務(wù)器相對應(yīng),為客戶提供本地服務(wù)的程序。
服務(wù)端包括數(shù)據(jù)接入模塊、簽名驗證模塊、業(yè)務(wù)處理模塊、業(yè)務(wù)參數(shù)返回模塊。
數(shù)據(jù)接入模塊具有接收客戶端數(shù)據(jù)以及分派后臺業(yè)務(wù)處理器的功能。具有數(shù)據(jù)接收端口功能。
摘要驗證模塊用于驗證客戶端發(fā)送過來的密鑰是否與保留的密鑰相一致。
業(yè)務(wù)處理模塊用于處理客戶端請求的業(yè)務(wù)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州字符串科技有限公司,未經(jīng)杭州字符串科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811089176.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





